Sql注入源码 --- mysql

<?php

    header("content-type:text/html;charset=UTF-8");

    $id = $_GET['id'];

    $conn = mysql_connect('127.0.0.1','root','root') or die("could not connect:".mysql_error());    ##数据库连接

    mysql_select_db('test',$conn) or die('can not use:'.mysql_error());

    $sql = "select * from guestbook where comment_id='{$id}'";    

    $cun = mysql_query($sql) or die(mysql_error());

    echo "<h2>回显:</h2><br>";

    while($row = mysql_fetch_array($cun)){

        echo "标题:".$row['name']."<br>";

        echo "内容:".$row['comment']."<br>";

        echo "<hr>";

    };

    mysql_close($conn);

    echo "您当前执行的SQL语句:";

    echo urldecode($sql);

?>

©著作权归作者所有,转载或内容合作请联系作者
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。

推荐阅读更多精彩内容